腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
访问
AuthenticatedUser
的
JWT
令牌
c#
、
asp.net
、
asp.net-core
、
jwt
、
asp.net-core-3.1
我试图从
令牌
访问
用户Id,但我尝试
的
所有内容都返回null。生成
的
令牌
具有必要
的
信息,所以我认为这不是
令牌
生成。,我可以看到
令牌
中
的
所有声明,但我不能在项目中
访问
它。这是试图
访问
名称标识符或id声明
的
部分。Value; 这是来自启动
的
JWT
配置 services.AddAuthentication(x =>
浏览 16
提问于2020-11-27
得票数 8
回答已采纳
1
回答
如何禁用/失效
JWT
令牌
?
.net-core
、
jwt
、
asp.net-core-webapi
这就是我为我
的
.NET Core API创建
JWT
令牌
的
方式,它工作得非常好,但我想实现在HTTP请求时撤销、禁用或无效
JWT
令牌
的
可能性,并在标头中包含
令牌
。我可以想出一种方法,将
令牌
存储在我
的
数据库中,并有一个boolean列来指示该
令牌
是否处于活动状态,但是有没有一种方法可以完全不将
令牌
存储在数据库中呢?SecurityAlgorithms.HmacSha256Signatu
浏览 12
提问于2019-10-11
得票数 0
回答已采纳
1
回答
对模型属性未定义
的
Express.js控制器在auth后用passport进行后缀
express
、
sequelize.js
、
passport.js
、
passport-jwt
我正在使用护照-
jwt
来验证对express.js中给定路由
的
访问
,然后将一个续集模型返回给最终控制器。);const getPatientPsy = async (req, res) => { if(
authenticatedUser
.userType !),它成功地打印了带有dataValues等内容
的
Sequelize模型,但是当我试图
访问
任何属性时,不管
浏览 0
提问于2021-01-28
得票数 0
1
回答
变异
令牌
全部返回null Graphql
javascript
、
node.js
、
graphql
我尝试使用
JWT
和GraphQL服务器创建一个
令牌
? 我只有这个解析器。 ? 但当我试着咨询
的
时候: mutation
authenticatedUser
($input:authenticatedUserInput){ token "data": { "
authenticatedUser
":
浏览 17
提问于2021-01-24
得票数 0
1
回答
如何使ASP核心索赔主体在非控制器对象中可用?
authentication
、
asp.net-core
、
dependency-injection
、
jwt
我正在使用
JWT
身份验证和Dapper开发一个ASP 2项目。我想要做
的
是在DbObject
的
构造函数中创建DbObject对象。是否有一种方法可以使用ASP中间件在身份验证后获得
令牌
,并通过DbObjec
浏览 1
提问于2018-04-11
得票数 1
回答已采纳
2
回答
jwt
API manager - WSO2受保护
的
端点公开
jwt
、
wso2
、
wso2-am
、
wso2is
有一个受保护
的
后端服务。为了
访问
需要提供用户名和密码,然后生成
jwt
令牌
。用户名和密码可以根据用户动态设置。如何使用wso2 apim公开这一点呢?
浏览 17
提问于2020-08-14
得票数 0
回答已采纳
1
回答
这是将Next.js + NextAuth与Django Rest Framework连接起来
的
正确和安全
的
方法吗?
authentication
、
django-rest-framework
、
next.js
、
next-auth
下面是我想要使用
的
流程: 在前端,使用会话对象中
的
这两个
令牌
向DRF后端发出POST请求,后者基本上接受
访问
令牌
和id
令牌
,并返回
访问<
浏览 2
提问于2021-02-20
得票数 6
回答已采纳
1
回答
响应注销用户,并在刷新
令牌
过期时重定向到登录页
reactjs
、
axios
、
jwt
我设计我
的
系统使用
令牌
刷新和
令牌
旋转,所以当
令牌
过期时,后端会自动删除cookie,这也应该发生在前端,方法是删除存储
令牌
的
localStorage变量并将用户重定向到登录页面。如果响应错误为403,则使用Axios拦截器自动检查响应错误,并使用刷新
令牌
访问
/refresh端点。问题是,当刷新失败时,意味着
令牌
已过期,我无法将用户自动重定向到登录页面。也就是说,localStorage
令牌
不会被删除,这应该
浏览 3
提问于2022-10-15
得票数 0
2
回答
使用spring安全性和me提供程序
的
手动身份验证
java
、
spring
、
spring-mvc
、
spring-security
user.getEmail(), user.getPassword());Authentication
authenticatedUser
= authenticationManager.authenticate(token); SecurityContextHolder.getContext().setAuthentication(
authenticatedUser
浏览 5
提问于2014-07-14
得票数 4
回答已采纳
1
回答
使用Blazor
的
Refresh Token实现短暂
的
Jwt
c#
、
jwt
、
blazor
、
blazor-client-side
我们目前正在开发一个Blazor应用程序,该应用程序使用具有刷新
令牌
的
短期(10分钟)
Jwt
进行保护。目前我们已经实现了
Jwt
,并且通过Blazor服务器端web api可以登录,生成
Jwt
和生成刷新
令牌
。在第一次尝试使用刷新
令牌
进行更新时失败。上面的代码工作正常,但是我发现
的
第一个问题是,如果我随后导航到/fetchData测试端点(它受到[Authorize]属性
的
保护)。页面最初运行良好,并在报头中发送
Jwt
浏览 43
提问于2019-08-23
得票数 4
回答已采纳
2
回答
如何在Ionic 3中有效地存储和使用身份验证
angular
、
typescript
、
authentication
、
ionic3
在提供程序中使用HTTP之后,我将得到我
的
对象,即用户。但我完全不知道如何储存或处理它。哪些是良好做法: @Injectable() data = {}; password:,我们不是专业
的
,它正在工作。这是使
浏览 2
提问于2017-07-05
得票数 7
1
回答
添加授权时缺少身份验证方案
c#
、
asp.net-mvc
、
asp.net-core
、
authentication
、
jwt
我正在创建两个应用程序: WebApi和下面的教程: [AutoValidateAntiforgeryToken] client.DefaultRequestHeaders
浏览 4
提问于2020-06-23
得票数 0
2
回答
这个
JWT
实现是否可以防止XSS和CSRF攻击,同时仍然允许我
访问
有效载荷?
jwt
登录时,用户提供用户名和密码,以换取以下几项: 在我
的
方法中,所有这些项都被设置为cookie。
JWT
刷新
令牌
以及
JWT
访问
令牌
的
头和签名都存储在httpOnly安全co
浏览 4
提问于2020-07-26
得票数 2
1
回答
对于用户验证,您确实需要在服务器端存储数据,即使使用
JWT
正确吗?
node.js
、
security
、
authentication
、
jwt
虽然我了解
jwt
用于身份验证
的
工作方式,但我正在尝试构建注册。 我想知道我是否能够实现像cookie这样
的
移动系统。让它与
JWT
一起工作。但我对此没有多少经验。这是我目前
的
流程: 我还通过
浏览 0
提问于2018-07-15
得票数 0
1
回答
如何在angularjs中使用拦截器刷新
JWT
令牌
?
angularjs
、
jwt
我在Lumen中使用了我
的
应用程序后端实现,它每次用户登录时都会提供一个
JWT
令牌
。前端,我使用角将
令牌
保存在本地存储中,并将其添加到后续请求中
的
所有标头中。通过创建一个请求来检查
令牌
的
到期和刷新,我正在使用 }} $httpProvider.interce
浏览 6
提问于2016-08-08
得票数 3
回答已采纳
1
回答
无需在数据库中存储整个
JWT
的
看门人
jwt
ruby-on-rails
、
jwt
、
doorkeeper
我们想要开始使用doorkeeper
jwt
,但是我们还不能为所有的oauth客户端打开它,因为有些是我们无法控制
的
,我们非常确定他们正在将他们
的
应用程序接收到
的
访问
令牌
存储在varchar(255)列中而且,如果可以避免的话,我们也不希望将整个
JWT
存储在我们
的
数据库中。 我们
的
想法是让doorkeeper首先为所有应用程序生成一个不透明
的
访问
令牌
,然后将其存储在数据库中。然后,
浏览 20
提问于2021-02-05
得票数 0
回答已采纳
3
回答
如何在Spring中生成
访问
令牌
java
、
oauth
如何在java spring中生成
访问
令牌
? 我试着自己创建一个
访问
令牌
,但是每次我都需要做需要花费大量时间
的
数据库操作。有什么简单
的
方法来生成
访问
令牌
吗?
浏览 3
提问于2018-02-02
得票数 2
回答已采纳
1
回答
JWT
的
验证如何区分
令牌
类型之间
的
差异?
validation
、
oauth-2.0
、
token
、
openid
我正在尝试构建一个定制
的
Oauth2/OpenID库,并且正在考虑验证
令牌
。 我只对所有
令牌
类型(Access、Refresh & ID)使用
JWT
,但我正在考虑;资源服务器将如何验证ex。
访问
令牌
,并确保它只是来自被接受
的
发行者
的
访问
令牌
,而不是刷新或ID
令牌
,因为它们也是有效
的
,因此它们来自同一个受信任
的
发行者?同样,如何确保使用刷新授权发送
浏览 4
提问于2021-02-16
得票数 0
回答已采纳
1
回答
刷新
令牌
的
工作原理(使用
jwt
)
security
、
authentication
、
oauth-2.0
、
jwt
我正在使用
jwt
为用户提供授权,以便在我
的
应用程序上执行操作。它工作得很好,因为我不必
访问
数据库来查看用户是否有效。我在使用
jwt
时遇到
的
问题是,当
令牌
过期时,用户必须重新登录。我在互联网上读到,刷新
令牌
可以用来解决这个问题,但没有关于它是如何工作
的
愚蠢
的
解释。它们是如何工作
的
?是否需要
访问
数据库?
浏览 1
提问于2015-06-05
得票数 1
1
回答
Google Service Account by REST
google-api
、
google-oauth
大家好,对我
的
英语感到抱歉! 我是Google-API
的
新手,我需要使用Google服务帐户来
访问
我
的
php服务器上
的
Google-API。我是否需要刷新
令牌
?如果是,我如何获取服务帐户
的
刷新
令牌
?
浏览 24
提问于2018-01-09
得票数 0
点击加载更多
相关
资讯
JWT令牌:轻量级基于令牌的身份验证
时序图说明JWT用户认证及接口鉴权的细节
ESLint的NPM账户遭黑客攻击,可能窃取用户NPM访问令牌
你网站正确使用JSON Web令牌了吗?
JWT的那些事儿
热门
标签
更多标签
云服务器
对象存储
ICP备案
云点播
语音识别
活动推荐
运营活动
广告
关闭
领券